コース概要

インシデントハンドリングの導入

  • サイバーセキュリティインシデントの理解
  • インシデントハンドリングの目標と利益
  • インシデントレスポンスの基準とフレームワーク(NIST、ISOなど)

インシデントレスポンスプロセス

  • 準備と計画
  • 検知と分析
  • 分類と優先順位付け

制御戦略

  • 短期対策と長期対策
  • ネットワークセグメンテーションと隔離技術
  • ステークホルダーコーディネーションと通知プロトコル

駆除と回復

  • 根本原因の特定
  • システムの復元とパッチ適用
  • 回復後の監視

文書作成とレポート

  • インシデントドキュメンテーションのベストプラクティス
  • アクション可能な事後分析レポートの生成
  • 改善に向けた教訓と指標

インシデントレスポンスツールと技術

  • SIEMシステムとログ分析ツール
  • エンドポイント検知および対応(EDR)
  • IRでの自動化とオーケストレーション

テーブルトップ演習とシミュレーション

  • 対話型インシデントシナリオ
  • チームコーディネーションドリル
  • 応答効果の評価

まとめと次回へのステップ

要求

  • ITセキュリティ概念の基本的な理解
  • ネットワークプロトコルとシステム管理の知識
  • サイバーセキュリティ脅威と脆弱性への認識

対象者

  • ITセキュリティアナリスト
  • インシデントレスポンスチームメンバー
  • サイバーセキュリティオペレーション専門家
 21 時間

参加者の人数


参加者1人当たりの料金

お客様の声 (5)

今後のコース

関連カテゴリー